Vários e-mails de phishing passam pelo Microsoft Defender, dizem pesquisadores

Quase um quinto dos emails de phishing perdidos pelo Microsoft Defender

O Microsoft Defender, o serviço de segurança integrado para Windows, que também verifica mensagens de email recebidas em busca de conteúdo malicioso, perde quase um quinto (18,8%) de todos os emails de phishing, afirma um novo relatório da Avanan.

A empresa afirma ter analisado quase três milhões de e-mails que foram verificados pelos produtos de segurança da Microsoft e Check Point, ao longo de uma semana. Para fins do relatório, os analistas coletaram amostras de organizações com algo entre 500 e 20.000 usuários. As empresas analisadas eram de diversos setores, mas todas localizadas nos Estados Unidos.

Mas o Defender não apenas perdeu 18,8% das mensagens de phishing, como os analistas dizem que o número de erros aumentou 74% nos últimos dois anos. Na análise anterior da Avanan em 2020, apenas 10,8% dos e-mails de phishing chegaram às caixas de entrada das vítimas.

O Microsoft Defender é ruim?

O que é importante notar aqui, e o que Avanan enfatiza na própria introdução do relatório, é que esses números não significam necessariamente que o Defender é ruim em se defender contra phishing. No geral, é tão bom ou melhor que a concorrência:

“Em geral, o Microsoft 365 é um serviço muito seguro. Isso é resultado de um investimento maciço e contínuo da Microsoft. Na verdade, é um dos serviços SaaS mais seguros do mercado. Este relatório não indica o contrário”, afirma o relatório.

Então, por que o Defender permite uma porcentagem tão grande de e-mails de phishing, alguns dos quais carregam malware? Os pesquisadores acreditam que é porque o Defender é a solução para a maioria das organizações e, como tal, a maioria dos agentes de ameaças testa suas estratégias contra essa solução primeiro, antes de implantar ataques.

“É importante notar que isso não significa que a segurança da Microsoft piorou. Isso significa que os hackers ficaram melhores, mais rápidos e aprenderam mais métodos para ofuscar e contornar a segurança padrão”, acrescentaram os pesquisadores.

Os ataques financeiros direcionados são criados especificamente para contornar o Defender, dizem eles, acrescentando que geralmente incluem muitos golpes por e-mail (faturas falsas, transações falsas de Bitcoin, propostas comerciais falsas etc.). Ainda assim, o Defender perdeu 42% desses tipos de ataques no ano passado.

Comentários

Postagens mais visitadas deste blog

Alan Wake 2: Como acariciar o prefeito Setter (troféu / conquista das coisas boas da vida)

FXAA vs MSAA: o que é melhor para jogos?

Como executar o Windows 11 no Mac M1/M2/M3 gratuitamente